[发明专利]一种云应用访问控制方法及系统有效
申请号: | 201611199019.9 | 申请日: | 2016-12-22 |
公开(公告)号: | CN106790082B | 公开(公告)日: | 2019-10-01 |
发明(设计)人: | 张爱武;张如辉;郭春梅 | 申请(专利权)人: | 北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 访问 控制 方法 系统 | ||
1.一种云应用访问控制方法,其特征在于,包括:
当认证服务器接收到携带有云应用地址的SAML请求时,判断预先加载的云应用映射表中是否存在所述云应用地址,其中,所述云应用映射表包含至少一个预设云应用地址及其对应的预设云应用标识;
当所述认证服务器判定所述云应用映射表中存在所述云应用地址时,从所述云应用映射表中获取所述云应用地址对应的云应用标识,生成携带有所述云应用标识的SAML响应,并将所述SAML响应发送至所述云应用地址对应的代理服务器;
所述代理服务器从预先加载的所述云应用映射表中获取所述云应用标识对应的所述云应用地址,并将所述SAML响应发送至所述云应用地址,以实现访问所述云应用地址对应的云应用。
2.根据权利要求1所述的方法,其特征在于,还包括:
管理服务器预先构建所述云应用映射表,并向所述认证服务器和所述代理服务器分别发送加载通知,使得所述认证服务器和所述代理服务器分别根据所述加载通知对所述云应用映射表进行加载。
3.根据权利要求2所述的方法,其特征在于,所述管理服务器预先构建所述云应用映射表的过程,包括:
所述管理服务器判断当前网络环境中是否存在域名解析服务器;
当不存在所述域名解析服务器时,为接收到的各个所述预设云应用地址随机生成端口形式的云应用标识,所述端口为代理服务器端口;
当存在所述域名解析服务器时,判断是否有添加泛域名解析规则的权限;
当有添加所述泛域名解析规则的权限时,为接收到的各个所述预设云应用地址随机生成字符串形式的云应用标识,所述字符串的长度为预先设定的;
当没有添加所述泛域名解析规则的权限时,为接收到的各个所述预设云应用地址随机生成端口形式的云应用标识,所述端口为代理服务器端口。
4.根据权利要求1所述的方法,其特征在于,还包括:
当所述认证服务器判定所述云应用映射表中不存在所述云应用地址时,生成用于表征云应用不存在的提示信息。
5.一种云应用访问控制系统,其特征在于,包括:认证服务器和代理服务器;
所述认证服务器,用于当接收到携带有云应用地址的SAML请求时,判断预先加载的云应用映射表中是否存在所述云应用地址,其中,所述云应用映射表包含至少一个预设云应用地址及其对应的预设云应用标识,以及,当判定所述云应用映射表中存在所述云应用地址时,从所述云应用映射表中获取所述云应用地址对应的云应用标识,生成携带有所述云应用标识的SAML响应,并将所述SAML响应发送至所述云应用地址对应的代理服务器;
所述代理服务器,用于从预先加载的所述云应用映射表中获取所述云应用标识对应的所述云应用地址,并将所述SAML响应发送至所述云应用地址,以实现访问所述云应用地址对应的云应用。
6.根据权利要求5所述的系统,其特征在于,还包括:管理服务器;
所述管理服务器,用于预先构建所述云应用映射表,并向所述认证服务器和所述代理服务器分别发送加载通知,使得所述认证服务器和所述代理服务器分别根据所述加载通知对所述云应用映射表进行加载。
7.根据权利要求6所述的系统,其特征在于,所述认证服务器,还用于:
当判定所述云应用映射表中不存在所述云应用地址时,生成用于表征云应用不存在的提示信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司,未经北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611199019.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种手工涂胶夹具
- 下一篇:一种高效便捷的工件表面烤漆箱